Vulnerabilidad en un archivo OGG en la biblioteca lib/codebook.c en libvorbis usado en StepMania (CVE-2020-20412)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/12/2020
Última modificación:
27/03/2023
Descripción
La biblioteca lib/codebook.c en libvorbis versiones anteriores a 1.3.6, como es usado en StepMania versión 5.0.12 y otros productos, presenta una comprobación de límites de matriz insuficiente por medio de un archivo OGG diseñado
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:stepmania:stepmania:5.0.12:-:*:*:*:*:*:* | ||
cpe:2.3:a:xiph.org:libvorbis:*:*:*:*:*:*:*:* | 1.3.2 (incluyendo) | 1.3.6 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página